公司涉密通信、计算机信息系统及办公自动化保密管理制度.doc
《公司涉密通信、计算机信息系统及办公自动化保密管理制度.doc》由会员分享,可在线阅读,更多相关《公司涉密通信、计算机信息系统及办公自动化保密管理制度.doc(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、涉密通信、计算机信息系统涉密通信、计算机信息系统 及办公自动化保密管理制度及办公自动化保密管理制度 拟制: - 审核: - 批准: - 2018-02-28 发布发布 2018- 02-29 施行施行 -公司 发布 涉密通信、计算机信息系统及办公自动化保密管理制度涉密通信、计算机信息系统及办公自动化保密管理制度 1 主要内容与适用范围主要内容与适用范围 本文规定了本公司涉密通信、计算机信息系统及办公自动化安全保密管理 机构、职责、工作程序等内容。 本文适用于本公司区域内所有涉密通信、计算机信息系统及办公自动化的 保密管理。 2 引用文件引用文件 中华人民共和国保守国家秘密法 (1989 年 5
2、 月 1 日起施行) 计算机信息系统保密管理暂行规定 (1998 年 2 月 26 日起施行) 涉及国家秘密的通信、办公自动化和计算机信息系统审批暂行办法 (1998 年 10 月 27 日起施行) 计算机信息系统保密管理暂行规定 (1998 年 2 月 26 日起施行) 安徽省涉密移动存储介质保密管理暂行办法 (皖国保200613 号文件) 手机使用保密管理规定(试行) (中保发200529 号文件) 关于加强手机使用保密管理的通知 (中保发20023 号文件) 3 总则总则 3.1 本标准所称的涉密计算机信息系统是指由计算机及其配套的设备、设施 (含网络)构成的,按一定的应用目标和规则对信
3、息进行采集、加工、存储、 传输、检索、应用等处理的人机系统。 3.2 任何部门和个人不得危害涉密计算机信息系统的安全,不得利用涉密计算 机信息系统危害国家安全、泄露国家秘密。 3.3 计算机(含便携机,下同)和移动存储介质(U 盘、移动硬盘、软盘、光 盘,下同)的安全管理,坚持“谁使用,谁负责”的原则。 3.4 连接互联网的计算机坚持“谁上网,谁负责”的原则,严禁在公共网络上 处理、存储和传输国家的秘密,做到“涉密事项不上网,上网事项不涉密” 。 3.5 严禁使用非涉密计算机和非涉密存储介质处理、存储、传输国家秘密信息。 3.6 使用涉密计算机信息系统的各部门领导对本部门计算机信息系统的保密管
4、 理负责,并落实各项管理办法,进行日常监督、检查,发现泄密事件及时汇报。 4 职责职责 4.1 组织管理机构及职责组织管理机构及职责 4.1.1 保密办公室 4.1.2 保密办公室是涉密计算机信息系统安全保密工作的主管部门,负责全公 司涉密计算机信息系统的安全保密工作。 4.1.3 负责审定涉密计算机信息系统建设和安全运行的总体规划,并负责组织好 涉密计算机信息系统安全保密法律、法规的宣传;检查、监督涉密计算机信息 系统产品的购置及维修。 4.1.4 负责组织全公司机算机信息系统、网络系统、便携式计算机和存储介质 的备案管理工作。 4.1.5 负责组织修订全公司计算机信息系统、网络系统的保密规
5、章制度,并负 责监督、检查其落实情况。 4.1.6 加强对计算机网络的管理和监控,严防非法入侵、越权使用信息资源, 防止各类事故的发生和泄密现象,确保网络安全正常运行。 4.1.7 加强对计算机网络与信息安全保密的监督、检查和指导工作,利用各种 技术手段检查有关违反网络安全保密管理的违纪、违规行为,积极配合有关部 门查处计算机及网络犯罪、泄密的工作。 4.1.8 每月对涉密计算机密码更改情况进行检查,并对检查结果做出小结。 4.2 计算机系统管理员职责计算机系统管理员职责 4.2.1 组织实施全公司计算机信息系统的安全保密工作。 4.2.2 做好系统的日常运行和维护工作。 4.2.3 对涉密计
6、算机信息系统安全保密方面的薄弱环节进行评估,并提出整改 措施。 4.2.4 升级、更新网络和单机防杀毒系统,确保杀毒软件的有效性,及时发现、 清除计算机病毒。 4.2.5 涉密计算机采用密码登陆的方式。 4.2.6 承办指定部门的计算机信息系统保密工作的具体事宜。 4.2.7 做好计算机及其相关设备和信息的备案登记工作。 4.2.8 检查和记录计算机设备运行的异常情况,并及时维护。 4.2.9 协助计算机使用人安装工作需要的软件和硬件。 4.2.10 对计算机管理员口令应严格保密。 4.3 涉密计算机使用人员职责涉密计算机使用人员职责 4.3.1 严格遵守公司计算机信息系统安全保密管理规定,涉
7、密计算机管理实行 责任人负责制。 4.3.2 严禁将涉密计算机交给外单位人员使用、携带、保管并严禁将涉密设备 作为私用。 4.3.3 涉密计算机中的涉密文件应保存在带有标识的固定文件夹中。 4.3.4 不得利用涉密计算机信息系统越权查阅国家秘密。 4.3.5 涉密计算机不得在无人使用的情况下长时间开机。 4.3.6 使用涉密计算机时必须实行严格的口令管理制度。 4.3.7 操作人员调离本岗位后,需要更换管理口令,并做好记录。 5 涉密计算机信息系统的管理涉密计算机信息系统的管理 5.1 信息系统的管理信息系统的管理 5.1.1 任何部门和个人不得危害计算机信息系统的安全,不得利用计算机信息 系
8、统危害国家利益、泄露国家秘密。 5.1.2 涉密信息系统建设及今后的整改方案应报送上级保密主管部门审批,待 批复后方可实施。 5.1.3 处理、存储国家秘密信息的计算机统称为涉密计算机。本公司计算机分 为涉密计算机(秘密级计算机) 、非涉密计算机。 5.1.4 本公司涉密计算机采取单机管理,不得私自联入互联网或联机操作。 5.1.5 涉密计算机操作系统一律由涉密计算机信息系统管理人员安装,其他人 员不得干预或另行安装。 5.1.6 涉密计算机必须有明确标识,涉密计算机的使用应确定责任人,更换责 任人时需及时登记变更信息,并在保密办备案。 5.1.7 涉密计算机内的所有涉密信息必须在有防护措施的
9、涉密存储介质中加密 备份,同时在涉密计算机中采取加密存储,口令密码控制,密码要求组合复杂, 不易被猜测,一般应是大小写字母、数字组合;口令不得小于 8 位,并设置屏 幕保护,保护时间不得大于 5 分钟。同时密码应定期更换,更换周期不得超过 一个月。 5.1.8 涉密计算机信息系统必须装有防病毒系统,并定期升级。 5.2 场地与设施的物理安全管理场地与设施的物理安全管理 5.2.1 涉密计算机机房应配备有报警设备,机房或附近应配备防火器材。 5.2.2 为了防止或减少电磁辐射泄密,涉密计算机均采用液晶显示屏。 5.2.3 未经批准,外来人员和无关人员不得进入涉密信息处理场所。 5.2.4 存储过
10、涉密信息的计算机或媒体的维修,应采取措施保证秘密信息不被 泄露,存储秘密信息的计算机媒体不能降低密级使用,废弃的涉密计算机硬盘、 U 盘、移动硬盘,由保密办回收、登记销毁。 5.3 计算机涉密信息的密级标识计算机涉密信息的密级标识 5.3.1 处理、存储涉密信息的计算机及媒体应按所存储、处理信息的最高密级 标明密级,并按照相应密级等级的管理办法进行管理。 5.3.2 处理、存储国家秘密信息的计算机必须在设备明显部位贴有统一的密级 标识。 5.3.3 涉密电子文档应按照国家秘密载体保密管理制度的要求对文档进行 标识,标识方法为文件首页文件标题左上角和文件名称两处,并放在密级文件 夹中,密级标识不
11、能与正文分离。 5.3.4 计算机信息系统打印输出的涉密文件,应当按相应密级的文件进行管理、 登记。 5.4 便携机及移动存储介质的保密管理便携机及移动存储介质的保密管理 5.4.1 我公司便携机不作为涉密计算机,严禁便携机存储任何涉密信息。 5.4.2 专门用于存储涉密信息的移动存储介质即为涉密存储介质。严禁在非涉 密移动存储介质中存储涉密信息。携带便携机出公司时需经保密办公室审查, 并在“携带便携机进出公司保密检查表”上登记后方可离开公司,返回公司时 需到保密办公室在“携带便携机进出公司保密检查表”上登记。 5.4.3 秘密级信息必须加密存储。存储介质需统一编制涉密号码,贴有统一标 识后方
12、可使用,并按相应密级使用。 5.4.4 涉密移动存储介质应按照相应密级标准妥善管理。 5.4.5 有关人员在集中存放涉密电子文档的部门、部位查阅、复制有关涉密信 息时应视同查阅、复制国家秘密载体,按国家秘密载体保密管理制度的有 关规定执行。 5.4.6 携带涉密移动存储介质出公司时,必须填写“携带涉密存储介质出公司 审批表”(见附表二),由本部门领导审核,并经保密办公室审查并备案后方可 离开公司,返回公司后需再次检查并备案。 5.4.7 需要携带涉密存储介质出国(出境) ,必须经上级部门批准,出国人员必 须严格遵守国家安全保密制度,便携机及涉密移动存储介质应始终处于携带者 的有效控制之中,谨防
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 通信 计算机信息 系统 办公自动化 保密 管理制度
限制150内